当前位置: 首页 > 知识库问答 >
问题:

Keycloak Kerberos防止登录对话框

夏侯昆琦
2023-03-14

我使用keycloak来管理基于Java的Web应用程序的身份验证。
我配置了一个Kerberos用户联合,该联合在内部网络中运行良好。
从网络外部访问Web应用程序,我会得到以下登录对话框,而不是转发到keycloak登录表单。
有趣的是,转发适用于Firefox,但不适用Edge、Chrome、IE。

如何阻止登录对话框并直接转发到keycloak-login-form?

编辑:例如,是否可以创建第二个身份验证流(禁用kerberos)并将其作为URL中的参数传递?

身份验证流:

  • Kerberos-alternative
  • 表单-备选项

共有1个答案

姬温文
2023-03-14
    null
  • 设置以下GPO设置
    en:<html" target="_blank">代码>计算机配置\管理模板\Windows组件\Internet Explorer\Internet控制面板\安全页\受信任的站点区域
    登录选项:使用当前用户名和密码自动登录
    de:<代码>Computerkonfiguration\管理vorlagen\windows-komponenten\Internet Explorer\internetsystemsteuerung\sicherheitsseite\zone vertrauenswürdiger SitesAnmeldungSoptionen:Automatische Anmeldung mit aktuellem
 类似资料:
  • 问题内容: 当客户询问我是否可以在应用程序启动时实施某种登录表单时,我几乎完成了我的应用程序。 到目前为止,我已经设计了UI,并对实际执行情况进行了修改。用户名和密码暂时不相关。 显示登录表单。如果输入正确的用户名和密码,则将显示主窗口并正常工作。但是,登录表单保持活动状态,如果我关闭它,主窗口也会关闭。 问题答案: A有其自己的事件循环,因此可以与主应用程序分开运行。 因此,您只需要检查对话框的

  • 我希望在由Capybara旋转的Chrome实例中禁用从onbeforeunload生成的对话框。我有一个非常大的测试套件,修改每次访问/刷新以包含单击“离开”确认的代码是不切实际的。 我尝试在访问和刷新之前添加,虽然这是可行的,但它共享了必须修改所有访问和刷新调用的问题。 我还检查了是否有任何ChromeCLI选项可以添加来禁用此功能,但我没有找到任何相关内容。我检查了这里:https://pe

  • 问题内容: 如何防止多个客户端使用相同的会话ID?我之所以这样询问,是因为我想增加一层安全保护,以防止网站上的会话劫持。如果黑客以某种方式弄清楚另一个用户的会话ID并使用该SID发出请求,我如何检测到服务器上有不同的客户端共享一个SID,然后拒绝劫持尝试? 编辑 经过深思熟虑后,我接受了Gumbo的回答,因为我意识到由于 无状态HTTP协议 的限制,我所要求的是不可能的。我忘了HTTP的最基本原理

  • 本文向大家介绍Java web过滤器验证登录防止未登录进入界面,包括了Java web过滤器验证登录防止未登录进入界面的使用技巧和注意事项,需要的朋友参考一下 今天用ssh2写了个简单的系统,发现了一个问题,我这系统必须先登录成功才能进入主页,但我在浏览器里直接输入主页地址,发现也能进入,这个肯定不好,毫无安全性可言,后经查资料发现需要登录过滤器,就试了下,发现果然可以避免未经登录即可进入主页的危

  • 本文向大家介绍VS2012下QT creator登录对话框设计,包括了VS2012下QT creator登录对话框设计的使用技巧和注意事项,需要的朋友参考一下 最近看《Qt教程及软件》学习QT,这本书的编程是在Qt creator上进行的,本人更倾向于在VS2012上进行开发,故根据自己实验中的经验,笔记一下在VS2012进行Qt编程的一些问题及解决方法,本人用的是Qt5.3版本。 首先,新建一个

  • 问题内容: 我想防止在php应用程序中多次登录。 首先,我在用户表中创建登录状态(活动,非活动)。 当用户A登录时,用户状态将设置为“活动”,如果用户注销,则状态将设置为“非活动”。当另一个客户端尝试使用相同的用户帐户登录时,我检查用户表。如果用户仍处于活动状态,则将错误登录发送给用户。 发生问题,如果用户关闭浏览器,则可以更新用户表中的状态,因为用户没有单击注销。 您对此有什么建议吗? 问题答案